Сегодня 31 июля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft хочет заставить разработчиков ограничить права антивирусного ПО после инцидента с CrowdStrike

Компания Microsoft продолжает помогать CrowdStrike ликвидировать последствия масштабного сбоя недельной давности, когда из-за ошибки в обновлении защитного ПО нарушилась работоспособность 8,5 млн компьютеров по всему миру. Вместе с этим софтверный гигант призывает к изменениям и намекает, что стабильность Windows является приоритетным вопросом, и разработчикам следует ограничивать права своих решений в сфере обеспечения кибербезопасности, чтобы избежать повторения подобных инцидентов в будущем.

 Источник изображения: Microsoft

Источник изображения: Microsoft

CrowdStrike винит в случившемся ошибку в тестовом ПО, которое использовалось для проверки обновлений перед массовым распространением. Тем не менее, разрабатываемое компанией защитное ПО Falcon работает на уровне ядра Windows, основной части операционной системы, имеющей неограниченный доступ к системной памяти и аппаратному обеспечению. Из-за этого сбои в работе программного обеспечения могут приводить к нарушению работоспособности Windows и появлению синих экранов смерти (BSOD).

Приложение Falcon использует специальный драйвер, позволяющий работать на уровне ядра Windows и обнаруживать угрозы в системе. Microsoft пыталась ограничить доступ сторонних приложений к ядру Windows в 2006 году, но столкнулась с противодействием со стороны поставщиков систем кибербезопасности и регулирующих органов Евросоюза. При этом Apple смогла закрыть доступ к ядру macOS для сторонних разработчиков в 2020 году.

Похоже, что недавний инцидент подтолкнул Microsoft к возобновлению диалога по поводу возможного закрытия доступа к ядру Windows. «Этот инцидент ясно показал, что Windows должна уделять первостепенное внимание изменениям и инновациям в области устойчивости», — прокомментировал данный вопрос представитель Microsoft. Он также отметил, что Microsoft призывает партнёров к более тесному сотрудничеству, чтобы улучшить систему безопасности и сделать Windows более стабильной.

Хотя Microsoft не уточнила, какие именно улучшения будут внесены в Windows после инцидента с CrowdStrike, вероятно, речь идёт об ограничении доступа к ядру операционной системы для сторонних разработчиков, включая поставщиков решений в сфере кибербезопасности. Компания не может просто взять и закрыть доступ из-за регулирующих органов, но не исключено, что Microsoft всё же планирует это сделать со временем.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Это не может быть фейком»: игроки приняли фанатский ролик по Black Myth: Wukong за кадры официального дополнения 5 мин.
Microsoft увеличила выручку и впервые раскрыла цифры по Azure 12 мин.
Создатели «Чёрной книги» рассказали об идеях для продолжения и вспомнили о «позабытом DLC» про деда Егора 50 мин.
Москву захватили безумные создания из другого мира — авторы «Царевны» анонсировали «плюшевый» шутер Plushes 2 ч.
Ежемесячная выручка OpenAI достигла $1 млрд — расходы тоже выросли 3 ч.
Российские бизнесмены стали чаще нанимать хакеров, чтобы напакостить конкурентам 3 ч.
Dropbox предупредила о закрытии своего менеджера паролей 4 ч.
ИИ увеличил времяпрепровождение пользователей в Facebook и Instagram, похвалился Цукерберг 5 ч.
Telegram готовится запустить глобальный поиск во всех публичных каналах сразу 6 ч.
Утечка подтвердила дату выхода Battlefield 6 — Electronic Arts раньше времени показала тизер нового трейлера 6 ч.
«Продажи HBM от Samsung достигли дна»: SK hynix стала крупнейшим производителем памяти в мире 8 мин.
Google превратила миллиарды Android-смартфонов в глобальную систему раннего предупреждения землетрясений 15 мин.
Китай заподозрил ИИ-чипы Nvidia H20 в наличии встроенных «шпионских функций» 2 ч.
Microsoft отчиталась о подскочившей выручке от облачных услуг — Windows и игры тоже на подъёме 2 ч.
Google рассчитывает построить ЦОД Vizag мощностью 1 ГВт за $6 млрд в Индии 2 ч.
Квартальный отчёт Meta с акцентом на ИИ превзошёл прогнозы — акции выросли на 10 % 2 ч.
Tesla прекратила принимать заказы на Model S и Model X в Европе — как ни странно, из-за дефицита 2 ч.
Uptime Institute: лишь треть владельцев и операторов ЦОД занимаются обучением ИИ-моделей или инференсом 2 ч.
Разработчик оптического интерконнекта Teramount привлёк на развитие $50 млн 3 ч.
Рыночная стоимость Microsoft впервые превысила $4 трлн — дороже только Nvidia 3 ч.